IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Labo de penstesting WAN


Sujet :

Sécurité

  1. #1
    Membre à l'essai
    Homme Profil pro
    Étudiant
    Inscrit en
    Mai 2017
    Messages
    22
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Mai 2017
    Messages : 22
    Points : 20
    Points
    20
    Par défaut Labo de penstesting WAN
    Bonjour à tous,
    J'aimerai monter à petit labo de pentesting en WAN et je réfléchi à la config la plus judicieuse.
    Aujourd’hui j'ai une box (donc un routeur) -> donc 1 IP publique et 2 PC dessus (1 DEBIAN qui servira de machine attaquante et 1 Windows qui servira de machine cible). Les 2 sur un LAN 192.168.0.X/24

    J'envisage l'achat d'un 2eme routeur que je brancherais à ma box (pour l’accès internet), via ce routeur je créerais un autre réseau LAN 192.168.1.X/24 et mettrais ma machine Windows.
    J'aurais donc bien 2 réseaux LAN distincts mais toujours 1 seule IP publique.
    Ce qui m'ennuie c'est que ces 2 réseaux ne seront pas 100% indépendants. Je m'explique le routeur que j'envisage d'acheter sera relié à ma box, il aura donc 1 IP LAN en 192.168.0.X (coté box pour pouvoir accéder à internet et donc pouvoir être attaquer en WAN et non en LAN) et une adresse en 192.168.1.X (coté réseau N°2 que je mettrais en place).

    Pensez vous qu'une telle configuration me permettra de tester des attaques WAN ou qu'il est necessaire que j'ai une 2eme IP publique ?

    Merci pur vos conseils !

  2. #2
    Membre confirmé
    Profil pro
    Inscrit en
    Janvier 2007
    Messages
    466
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2007
    Messages : 466
    Points : 632
    Points
    632
    Par défaut Manque d'informations
    Bonjour,

    Je ne perçois pas bien ton projet, quel est ton objectif ? qu elles sont tes contraintes?
    Qu'entends tu par WAN ?

    Nous pourrons t’aiguiller avec une demande plus clair

    Bien cordialement

  3. #3
    Membre à l'essai
    Homme Profil pro
    Étudiant
    Inscrit en
    Mai 2017
    Messages
    22
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Mai 2017
    Messages : 22
    Points : 20
    Points
    20
    Par défaut
    Bonjour Spawntux,

    Je te remercie pour ta réponse
    En fait mon objectif est d'en apprendre plus sur la sécurité réseaux en alliant théorie et pratique.
    J'entends par LAN mon reseau local (ce qui ce trouve derriere ma box en 19.168.x.x)
    Et j'entends par WAN ce qui se trouve apres ma box (internet compris).
    J'ai dans un 1er temps testé en LAN des domaines tels que scan, MitM, ARP poisoining, DNS spoofing....

    j'aimerais maintenant pouvoir tester des outils de pentesting (scan/exploitation/post-exploitation et maintien d’aces),et ainsi en appredndre plus et tester la sécurité de mon réseau en simulant une attaque venant de l'exterieur. (I.e passage du pare feu etc...)
    Me refusant a tester ces outils sur des réseaux tiers, j'essaie donc d'imaginer un réseau chez moi divisé en 2 sous réseaux qui me permettrait avec le réseau 1 d'attaquer le réseau 2 en passant par mon IP publique et non pas simplement en restant en LAN de reseau 1 à reseau 2.

    En résumé et avec un gros raccoucis j'aimerai pouvoir simuler sur moi une attaque venant d'internet.
    N'ayant que ma box comme routeur c,'est la raison pour laquelle j'imaginais l'achat d'un 2eme routeur.
    (Bon apres relecture je ne suis pas sur d'avoir été plus clair )

  4. #4
    Membre habitué
    Profil pro
    Inscrit en
    Novembre 2009
    Messages
    75
    Détails du profil
    Informations personnelles :
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations forums :
    Inscription : Novembre 2009
    Messages : 75
    Points : 159
    Points
    159
    Par défaut
    Bonjour,

    A ta place, je passerai dans un environnement virtuel, pas besoin d'achat de routeur ni de PC.
    Un PC dans lequel tu installes VirtualBox par exemple, avec des interfaces "réseau hote", puis au niveau du routeur virtuel installe PfSense, en mettant chaque interfaces PfSense dans un interface Virtualbox hôte privé "C'est mieux que du faire du routage sur la machine hôte", puis installe tes machines "Guest" comme Linux/Kali, Windows, ou autres, ....dans le réseau que tu veux. Puis tu configures ton firewall/routeur pour faire du routage ou du NAT. Cela permet de simuler ton "WAN" ou autres.

    Bon courage

Discussions similaires

  1. Load balancing avec 2 wan
    Par beloc dans le forum Réseau
    Réponses: 3
    Dernier message: 04/10/2006, 01h24
  2. [STAGE] Labo / Entreprise, que choisir ?
    Par kmaria dans le forum Stages
    Réponses: 10
    Dernier message: 25/10/2005, 18h36
  3. [TCP/IP] VNC d'un poste WAN vers un poste LAN via serveur XP
    Par Fares BELHAOUAS dans le forum Applications
    Réponses: 11
    Dernier message: 15/12/2004, 14h01
  4. [protocole][wan][FR] FRI et FRA
    Par ons dans le forum Développement
    Réponses: 2
    Dernier message: 15/03/2004, 14h12

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo